BTC
9407.2
ETH
195.84
BCH
276.75
LTC
78.800
EOS
3.6124
REQ
0.0122
XMR
73.788
XRP
0.2938
bestchange.ru
hashflare.io

В кошельке Electrum исправлена критическая уязвимость, позволявшая сайтам украсть биткоины

В кошельке Electrum исправлена критическая уязвимость, позволявшая сайтам украсть биткоины

В «легком» кошельке для биткоина Electrum вечером 6 января была обнаружена критическая уязвимость, которая позволяла получить доступ к кошельку через Javascript. Таким образом, вредоносные сайты могли украсть биткоины пользователей при посещении этих сайтов, если кошелек Electrum в это время был запущен.

Хакер или вредоносный сайт может подключиться к кошельку через включенный по умолчанию интерфейс JSON RPC и передать ему произвольные консольные команды, в том числе на экспорт ключей.

Кошельки без пароля подвергаются наибольшей опасности. Если кошелек зашифрован с помощью достаточно сложного пароля, то он находится в относительной безопасности, если его владелец не совершает транзакций или других действий, которые на короткое время оставляют кошелек незащищенным.

Уязвимость относится также к копиям Electrum, например, Electron Cash.

Уязвимость была частично исправлена в версии 3.0.4, которая выложена на сайте Electrum 7 января, а в ночь на 8 января опубликована версия 3.05, которая закрывает уязвимость более надежно, отключая интерфейс JSON RPC при запущенном графическом интерфейсе кошелька, а также защищая его паролем по умолчанию. 

Всем пользователям этого кошелька необходимо как можно быстрее установить исправление, прежде чем продолжать пользоваться кошельком.

Показать комментарии Обсудить на форуме

Подписывайтесь на новости и их анализ в нашем Telegram канале!

Калькулятор Bitcoin
Скорость, GH/s:
Сложность:
Курс BTC/USD:
Курс BTC/RUB:
в день в неделю в месяц
BTC
0.000028
0.000194
0.000832
USD
0.26097
1.8268
7.8292
RUB
16.393
114.75
491.78
Расширенный калькулятор
Курсы криптовалют
Обновить
Статистика сети
Текущая сложность: 9064159826491
Следующая сложность: 9309133579143 (2.7%)
Блоков до пересчета: 916
Цена шары (PPS): 0.0000000000
Мощность сети (Th/s): 66637373.79
Блоков в сети: 585740
Блоков в час: 6.16
Блоков за последний час: 5
До 6.25 BTC/блок: 299.38 дней
(44260 блоков)
Лучше взять и изобрести завтрашний день, чем переживать о том, что вчерашний был так себе
Стив Джобс